12下一页
返回列表 发帖
查看: 2370|回复: 14

[求助] discuz3.4登陆页面输入账户密码后,网页能明文分析出账户密码

klo

1

主题

4

回帖

6

积分

初学乍练

贡献
0 点
金币
0 个
发表于 2023-8-4 14:18:31 | 查看全部 |阅读模式
discuz从3.4升级到3.5了,问题一样存在

也从http到https了,问题还是存在。
我知道答案 回答被采纳将会获得1 贡献 + 5 金币 已有14人回答
回复

使用道具 举报

23

主题

5270

回帖

9407

积分

应用开发者

贡献
498 点
金币
1421 个
QQ
发表于 2023-8-4 14:25:22 | 查看全部
如果你的浏览器客户端已经被攻陷了,无论明文还是密文,都是毫无意义的。这本身没有毛病
回复 0

使用道具 举报

8

主题

29

回帖

47

积分

初学乍练

贡献
1 点
金币
5 个
发表于 2023-8-4 14:26:25 来自手机 | 查看全部
我记得有个登录密码加密功能的,你看看开没开,貌似在站点功能里面
回复

使用道具 举报

klo

1

主题

4

回帖

6

积分

初学乍练

贡献
0 点
金币
0 个
 楼主| 发表于 2023-8-4 14:26:29 | 查看全部
问题图片在这: 截图202308041159388279.jpg
回复

使用道具 举报

8

主题

29

回帖

47

积分

初学乍练

贡献
1 点
金币
5 个
发表于 2023-8-4 14:28:23 来自手机 | 查看全部
加密之后,输入密码点登录的时候,密码会变成一串,不知道满不满足你说的
回复

使用道具 举报

klo

1

主题

4

回帖

6

积分

初学乍练

贡献
0 点
金币
0 个
 楼主| 发表于 2023-8-4 14:35:04 | 查看全部
哈哈哈哈6 发表于 2023-8-4 14:28
加密之后,输入密码点登录的时候,密码会变成一串,不知道满不满足你说的 ...

请问具体在哪个地方设置的呢?
回复

使用道具 举报

klo

1

主题

4

回帖

6

积分

初学乍练

贡献
0 点
金币
0 个
 楼主| 发表于 2023-8-4 15:00:11 | 查看全部
我理解的意思是,前端的账号密码没有做加密操作,导致账号密码明文显示,如果discuz网页内不能设置对账号密码做加密操作的话,是不是只能修改后台php的程序了
回复

使用道具 举报

klo

1

主题

4

回帖

6

积分

初学乍练

贡献
0 点
金币
0 个
 楼主| 发表于 2023-8-4 15:06:01 | 查看全部
湖中沉 发表于 2023-8-4 14:25
如果你的浏览器客户端已经被攻陷了,无论明文还是密文,都是毫无意义的。这本身没有毛病 ...

做个渗透账号密码都明文显示出来了,这种安全隐患很大啊
回复

使用道具 举报

23

主题

5270

回帖

9407

积分

应用开发者

贡献
498 点
金币
1421 个
QQ
发表于 2023-8-4 16:54:04 | 查看全部
klo 发表于 2023-8-4 15:06
做个渗透账号密码都明文显示出来了,这种安全隐患很大啊

当你的客户端浏览器是不安全的时候,任何加密与否都无济于事了,客户端处输入的时候的前端加密,实际上就是糊弄鬼
回复

使用道具 举报

8

主题

29

回帖

47

积分

初学乍练

贡献
1 点
金币
5 个
发表于 2023-8-4 16:59:45 来自手机 | 查看全部
klo 发表于 2023-8-4 14:35
请问具体在哪个地方设置的呢?

找不到了,本来X3.4里面站点功能有这个。登录密码加密。X3.5好像没了。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

  • 关注公众号
  • 有偿服务微信
  • 有偿服务QQ

手机版|小黑屋|Discuz! 官方交流社区 ( 皖ICP备16010102号 |皖公网安备34010302002376号 )|网站地图|star

GMT+8, 2025-5-9 08:52 , Processed in 0.065462 second(s), 30 queries .

Powered by Discuz! W1.0 Licensed

Cpoyright © 2001-2025 Discuz! Team.

关灯 在本版发帖
有偿服务QQ
有偿服务微信
返回顶部
快速回复 返回顶部 返回列表